Умные камеры от Swann раскроют ваш видеопоток любому желающему

Умные камеры от Swann раскроют ваш видеопоток любому желающему

Умные камеры от Swann раскроют ваш видеопоток любому желающему

Команда исследователей обнаружила недостатки в безопасности нескольких популярных умных камер, которые позволяют любому желающему получить доступ к устройствам. В частности, разрабатываемые компанией Swann камеры не могут определить, авторизован ли пользователь для просмотра трансляции или нет.

Другими словами, любой пользователь мог свободно слушать и смотреть все, что передает подключенная к Сети камера.

Исследователи из Pen Test Partners сообщили, что в прошлом месяце несколько пользователей непреднамеренно получили доступ к видеопотоку других пользователей. Специалисты утверждают, что приложение Swann легко можно обмануть, заставив отобразить поток, транслируемый другой камерой.

«Нам легко удалось переключать видеопотоки с одной камеры на другую через облачную службу. Это доказывает, что доступ к камере пользователя Swann может получить любой», — пишут эксперты.

Если злоумышленники воспользуются этой брешью, тысячи конфиденциальных видео могут утечь в Сеть. Отсюда открывается прекрасный вектор для шантажа — плати мне, либо я опубликую твое частное видео.

Уязвимость существовала из-за наличия в каждой камере жестко запрограммированного серийного номера для связи с облачным сервисом. Эксплуатация этого недостатка была довольно тривиальна — стоило лишь заменить серийный номер камеры другим, чтобы получить доступ к потоку другой камеры.

На SOC Forum 2026 выяснят, кто опаснее с ИИ — атакующие или защитники

С 26 по 30 октября пройдёт третья Российская неделя кибербезопасности, а её главным событием станет SOC Forum 2026. Форум состоится 27-28 октября в московском кластере «Ломоносов». Генеральную тему сформировали так: искусственный интеллект уже вооружил и защитников, и атакующих — теперь пора выяснять, кто кого.

Участники обсудят ИИ-атаки, применение ИИ в SOC, защиту моделей и корпоративных данных, теневой ИИ, дипфейки, автоматизацию мониторинга и реагирования на инциденты.

Программу разделят на восемь треков. Первый день посвятят бизнесу, регулированию и аналитике угроз. В направлениях «AI & Cybersecurity», «ИБ и бизнес» и «Тренды и аналитика угроз» разберут безопасность внедрения ИИ, метрики эффективности, атаки на облака, API и сами модели. Для тем, которые не помещаются в привычные коробочки, предусмотрен трек «Многогранный кибербез».

Во второй день участники перейдут к технике. Треки Offence и Defence охватят фишинг, кибершпионаж, вредоносное ПО, red team, EDR/XDR, SIEM, SOAR, Threat Hunting и DFIR.

На секциях «Архитектура ИТ и ИБ» и «SOC практикум» поговорят о защите облачных и гибридных сред, настройке средств мониторинга и реальных инцидентах (вместе с честным рассказом о набитых шишках).

Приём докладов уже открыт и завершится 11 сентября. Итоговую программу жюри сформирует до 18 сентября. Рекламные презентации без технической экспертизы и практических кейсов обещают не пропускать: сцена всё-таки для опыта, а не для торжественного чтения буклетов.

Организатором Российской недели кибербезопасности и соорганизатором SOC Forum выступает ГК «Солар».

RSS: Новости на портале Anti-Malware.ru